MicrosoftはWindowsオペレーティングシステムとサポートされているソフトウェアの398の脆弱性を修正する更新プログラムをリリースした。このうちafd.sysコンポーネントのCVE-2026-68820は現在も悪用されており、攻撃者が特権昇格を行う可能性がある。42件がクリティカルと分類されたこれらの脆弱性の多くは、リモートで制御を奪取するリスクを伴う。
更新プログラムは、AIの助けを借りて発見された脆弱性の数が増加しているが、先月記録的な570以上の更新プログラムと比較すると少ない。しかし、6月の200以上の修正を上回っている。ただし、これらの脆弱性のほとんどはまだ悪用されておらず、CVE-2026-68820のみが現在も悪用されている。
セキュリティ専門家は、これらの更新プログラムを適用する際には注意が必要であり、システムのバックアップを取ることを推奨している。また、更新プログラムの適用時に発生する可能性のある問題を防ぐため、数日間待つことも勧められている。
